Skybridge MCP Apps 框架
用 TypeScript 和 React 构建可跨 Claude、ChatGPT 等客户端运行的类型安全 MCP 应用。
CI 工作流通常仅授予 contents:read,视图资源生成包含显式 CSP 域,依赖安装使用冻结锁文件,并设置了多项传递依赖安全覆盖;这些证据支持适度的最小权限和依赖安全评分。README 说明服务器、模型与 UI 的数据流主题,测试也展示 tool input/result、模型上下文、下载和元数据通道,但所给文件没有完整的数据分类、保留、遥测或凭据处理政策。框架允许应用声明额外连接和资源域,且 view._meta 可覆盖框架计算的安全元数据,因此不能视为严格强制边界。没有看到高影响工具调用前的用户确认机制。外部效果由应用工具决定,示例描述包括预订、购物车、OAuth、文件下载和模型上下文更新,但没有统一的确认或副作用标注规范。内容哈希有助于版本隔离,却未提供用户操作的撤销或部署回滚流程。MIT 文件、作者、维护者、组织和安全邮箱提供了来源线索,但出版者身份仍未经企业注册表验证,且采用方徽标主张在材料中没有独立支持。
README 所述的类型安全 MCP 工具、React 视图和多宿主兼容性与代码中的输入/输出模式、资源元数据、CSP 生成及 CI/conformance 工作流高度一致,因此自洽性充分。Node 和 pnpm 版本、冻结锁文件、跨 Windows 构建及多项 CI 检查改善依赖可用性;但 Notte、Slack、各 MCP 主机和外部托管服务会形成运行或验证依赖,材料没有离线或服务降级保证。代码测试显示重复视图会抛出具体错误、大输出会告警、失败会上传报告并通知;扣分在于生产清单缺失时仅回退到无版本 URI,且没有证据表明所有运行时错误都采用一致、可操作的消息。
材料明确区分人类与编码代理,并覆盖新建、迁移、添加视图、电商、旅行、SaaS、认证和交互式 UI 等场景,受众与场景处理全面。工具名称、描述、Zod 输入/输出模式、可选视图、宿主能力及一工具一视图约束形成了较清楚的能力边界和触发信号;但没有仓库级代理清单、统一触发策略或副作用等级,因此未满分。README 声称支持 Claude、ChatGPT、VS Code 和兼容客户端,CI 覆盖 Linux、Windows、示例、文档及 ChatGPT/Claude/Alpic conformance,并允许任何兼容 Node.js 的平台自托管,环境适配证据较强。
README 的简介、功能、代理与人工安装、文档、部署、社区、维护者和分类示例结构清晰,信息架构和示例覆盖充分。安装提供了可复制命令,但详细先决条件和完整生产步骤位于未提供的外部文档中。测试明确处理弃用 hosts 选项,发布分支和 bump 脚本也表明一定的命名与迁移意识;不过根包仍为 0.0.0,且未提供变更日志或稳定性政策。已知限制主要散落在测试中的一工具一视图、缺失清单回退和宿主差异,没有集中说明。LICENSE 和 README 均称 MIT,但根 package.json 声明 ISC,这是实质性元数据冲突,因此许可证只得薄弱分。维护者、团队、问题渠道、贡献指南入口和私密安全邮箱清楚,但没有响应时限、支持承诺或经验证的出版者身份。
结构化内容、文本内容、元数据、React 视图、CSP、开发热更新、生产资源哈希和多种示例使产物可直接用于 MCP 应用,输出可用性证据充分。相较底层 SDK,统一宿主差异、端到端类型推断和本地模拟器具有可信的增量价值,且部分由测试佐证;但 HMR、永久隧道及无缝跨平台等完整价值主张没有在所给材料中全部落到实现证据。MIT 与可自托管降低采用成本,但 Node >=24.18、pnpm、浏览器测试、云端 conformance、认证提供商及可选 Alpic 部署增加环境和运营成本,材料也没有量化性能或资源开销。
多项核心主张可追溯到具体代码测试和 CI:模式化工具注册、资源 URI、内容规范化、CSP、版本哈希、宿主矩阵和跨平台构建均有相互支持。README、测试代码和工作流形成了不错的跨来源印证,但本次仅为静态材料,且没有执行结果、锁文件、核心实现全文或发布记录。营销性表述如“seamlessly”“delightful”“permanent tunnel”以及企业采用徽标未与可审计证据明确分离,事实、推断和宣传之间的标注不足。
- 根 package.json 声明 ISC,而 LICENSE、README 和给定许可证元数据声明 MIT;发布或再分发前应确认实际许可证并统一元数据。
- 未展示高影响工具调用的统一用户确认、撤销或副作用标注机制;应用作者应为预订、购买、文件操作、认证及外部 API 写入自行增加明确确认。
- view._meta 能覆盖框架计算的元数据,应用也能扩展 CSP 域;应审查每个应用的 connectDomains、resourceDomains 和覆盖项,避免扩大数据暴露面。
- 永久隧道、跨主机无缝兼容、企业采用情况及云端 conformance 结果未由本次静态材料独立验证。
- Node >=24.18 和多个云端、宿主及认证集成可能限制部署兼容性;采用前应核实目标环境和依赖服务。
这个 Agent 能做什么,适合哪些场景?
Skybridge 是面向 MCP Apps 与 MCP Servers 的全栈 TypeScript、React-first 框架,而不是一个独立运行的通用 AI 助手。它将 MCP 服务端工具定义、模型交互和 React 视图连接起来,并提供类似 tRPC 的端到端类型推断与类似 React Query 的 hooks。开发环境包含本地模拟器、热模块替换和永久隧道,便于把本地应用接入 Claude 与 ChatGPT。框架抽象不同 MCP 客户端的实现差异,文档明确列出 Claude、ChatGPT、VSCode 及其他兼容客户端。成品既可部署到 Alpic,也可自托管在任何兼容 Node.js 的平台;仓库还提供电商、旅行、生产力、认证和生成式 UI 等示例。
开发者通过 npm create skybridge@latest my-app 生成项目,或通过 npx skills add alpic-ai/skybridge -s skybridge 为编码代理安装 Skybridge skill。应用在 MCP server 中定义工具,并把工具数据传递给 React view;Skybridge 提供从服务端工具定义到前端视图的类型推断,以及用于状态管理和交互的 React Query 风格 hooks。其开发服务器运行本地模拟器、热模块替换和永久隧道,让本地应用能够连接 Claude 与 ChatGPT。框架负责协调 server、model 与 UI 之间的数据流和上下文同步,最终产生带有交互式界面的 MCP 应用及其 MCP 服务端。生产环境可以部署到 Alpic,或运行在兼容 Node.js 的自托管平台。
- 需要为 ChatGPT 或 Claude 增加地图、轮播、图表、表单等交互界面的 TypeScript 团队,可用同一套 MCP server 与 React view 实现。
- 已有低层 MCP server、希望迁移到带类型推断、hooks、热更新和本地模拟器工作流的开发者。
- 需要同时面向 Claude、ChatGPT、VSCode 和其他兼容 MCP Apps 客户端交付应用的产品团队。
- 希望让编码代理端到端创建 MCP App、迁移 MCP server 或添加新视图的工程团队。
- 需要实现 OAuth 个性化体验的团队,可参考仓库中的 Descope、Clerk、WorkOS AuthKit、Stytch、Auth0 和 Authplane 示例。
- 需要验证电商、航班搜索、分析仪表盘、互动教学或生成式 UI 产品原型的开发者,可从对应示例开始。
这个 Agent 有哪些优点和局限?
- 从 MCP server 工具定义到 React view 提供类似 tRPC 的端到端类型推断,减少前后端数据契约漂移。
- 内置本地模拟器、热模块替换和永久隧道,覆盖连接 Claude 与 ChatGPT 的本地迭代流程。
- 通过统一抽象支持 Claude、ChatGPT、VSCode 及其他兼容 MCP Apps 客户端,降低多客户端实现重复。
- 同时提供 React Query 风格 hooks、CLI、代理 skill 和程序化开发工具 API,兼顾人工与编码代理工作流。
- 支持 Alpic 托管和兼容 Node.js 平台的自托管,并附带多类应用及 OAuth 示例。
- 适用范围集中于支持交互式 UI 的 MCP 客户端;不支持 MCP Apps UI 的环境无法直接利用其核心视图能力。
- 自托管明确依赖兼容 Node.js 的平台,而所给材料没有说明支持的最低 Node.js 版本、生产拓扑或资源要求。
- 永久隧道以及连接 Claude、ChatGPT 的开发流程需要网络访问,离线开发能力没有得到说明。
- 跨客户端抽象仍建立在各客户端实现存在差异这一前提上;材料没有给出逐项兼容矩阵或功能差异说明。
- Alpic 提供分析、合规审计和应用商店提交帮助,但其费用、账户要求和认证步骤未在材料中列出。
如何安装或部署这个 Agent?
前提是具备 shell、网络访问、可写的项目目录,以及 npm/npx 和兼容 Node.js 的运行环境;来源未注明具体 Node.js 版本,也未列出创建本地示例所需的账户或凭证。新建项目:npm create skybridge@latest my-app。面向编码代理安装 skill:npx skills add alpic-ai/skybridge -s skybridge。安装 skill 后,可询问代理 “What skills do you have?” 以确认是否可用。
如何使用这个 Agent?
执行 npm create skybridge@latest my-app 创建项目后,在生成的 MCP server 中定义工具,并为工具连接 React view 与框架 hooks。使用开发服务器的本地模拟器、热模块替换和永久隧道进行迭代,并把本地应用接入 Claude 或 ChatGPT;来源没有给出开发服务器的具体启动命令,因此不应推测命令名称。可从 Everything、Capitals Explorer、Flight Booking、Ecommerce Carousel、Productivity、Manifest UI 或 Generative UI 等示例复制已验证的结构。完成后可部署到 Alpic,或按部署指南自托管到任意兼容 Node.js 的平台;Alpic 部署所需的账户、认证和具体 CLI 命令未在所给材料中说明。
这个 Agent 与同类方案有什么区别?
相较于原始 MCP SDK,Skybridge 增加了 hooks、端到端类型安全、热模块替换、本地模拟器、永久隧道和跨客户端抽象。代价是引入 Skybridge 的框架约定、React 前端模式以及 Node.js 运行边界;材料未提供与其他具名 MCP 框架的直接比较。